Natas通关指南(11-20) 29 Aug, 2018 行业新闻 OverTheWire 是一个 wargame 网站。其中 Natas 是一个适合学习Web安全基础的游戏,在Natas 中,我们需要通过找到网站的漏洞获得通往下一关的密码。每一关都有一个网站,类似 ht... Read More
门罗币挖矿事件简单分析 29 Aug, 2018 行业新闻 大家好,今天给大家分析一个门罗币挖矿事件。近日通过本公司的监测引擎发现客户的网站被植入门罗币挖矿程序并对起进行分析,由于涉及客户隐私分析过程,只能引用测试ip来做分析。... Read More
Windows下Nessus扫描漏洞出错的解决方法 29 Aug, 2018 行业新闻 1、先查看自己的电脑有没有装winPcap。2、如系统中装了winPcap,扫描时还是出现问题,那请先卸载电脑里的winPcap。3、在下载一个最新版的winPcap,重新安装。4、如在安装过程出现... Read More
你见过最有爱的图形验证码是什么呢? 28 Aug, 2018 行业新闻 我们之前介绍了验证码的作用:可以防止恶意破解密码、刷票、论坛灌水等,进行人机区分,保证系统的安全。经历了四六级成绩查询的图形验证码刷不出来的惨痛事件后,我们再来了解一下... Read More
从疑似华住集团4.93亿开房信息泄露 看个人如何预防信息泄露 28 Aug, 2018 行业新闻 今天安全圈子沸腾了,因为又有一起个人信息泄露事件,疑似华住旗下所有酒店的数据被用户发到暗网上叫卖,数据量高达4.93亿条入住客人的信息,泄露的敏感信息包括用户姓名、身份证号... Read More
XSS简介 28 Aug, 2018 行业新闻 XSS跨站脚本攻击(Cross Site Scripting),是将Java script代码插入web页面中,之后当用户浏览页面时, 会执行嵌套在web页面里面的Java script代码,从而达到攻击用户的目的。为... Read More